Jeton de securité sur un formulaire action=PHPSELF

Fermé
dalfy Messages postés 1 Date d'inscription jeudi 1 septembre 2016 Statut Membre Dernière intervention 1 septembre 2016 - 1 sept. 2016 à 02:37
jordane45 Messages postés 38145 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 25 avril 2024 - 12 oct. 2016 à 22:54
Bonjour,

Dans le menu de ma page index.php,il y a un lien qui amène à un formulaire php losque je clique dessus.Mon problème est que j'arrive à ajouter un jeton de securité sur un formulaire action=traitement.php mais pas avec form action= phpself. est-ce qu'une personne malintentionné peut détourner mon formulaire? Je ne trouve rien sur le net à ce propos.


Merci!

2 réponses

https://www.w3.org/TR/html5/forms.html#attr-fs-action

tu peux le laisser en blanc aussi: action=""

et savoir si $_SERVER['php_self'] peut être utilisé comme une injection:

http://www.html-form-guide.com/php-form/php-form-action-self.html
0
jordane45 Messages postés 38145 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 25 avril 2024 4 650
12 oct. 2016 à 22:54
Bonjour
As tu essayé en mettant action à vide ?
<form action="" method="post">

0